Filtrado por assunto

SQL

Newsletters que abordam este assunto

Encontradas 20 newsletters sobre "SQL"

7 notícias

Cybersec-1m - 23/05/2026

Suas notícias de cibersegurança em 1 minuto

Falha de SQL Injection no Drupal Core é explorada e incluída no catálogo da CISA

A CISA incluiu no seu catálogo de vulnerabilidades exploradas a falha crítica de injeção de SQL (CVE-2026-9082) que afeta todas as versões suportadas do Drupal Core. O órgão tomou essa decisão devido a evidências de exploração ativa desta vulnerabilidade, que possui pontuação CVSS de 6.5.

8 notícias

Cybersec-1m - 08/05/2026

Suas notícias de cibersegurança em 1 minuto

Ex-contratado do governo é condenado por apagar dezenas de bancos de dados federais

Um homem de 34 anos da Virgínia foi considerado culpado por conspirar para destruir dezenas de bancos de dados governamentais após ser demitido de seu cargo como contratado federal. O réu utilizou seus conhecimentos e acessos privilegiados para planejar a sabotagem dos sistemas de TI da agência onde trabalhava.

8 notícias

Cybersec-1m - 30/04/2026

Suas notícias de cibersegurança em 1 minuto

Falha de injeção SQL no ProFTPD permite execução remota de código

Uma falha crítica de injeção de SQL identificada no ProFTPD, registrada como CVE-2026-42167 na extensão mod_sql, permite que atacantes realizem o desvio de autenticação, escalonamento de privilégios e execução remota de código. Esta vulnerabilidade descoberta pela ZeroPath Research exige atenção imediata devido ao risco elevado de comprometimento total do sistema.

11 notícias

Cybersec-1m - 29/04/2026

Suas notícias de cibersegurança em 1 minuto

CVE-2026-42208 no LiteLLM: Injeção de SQL explorada 36h após divulgação

A vulnerabilidade crítica de injeção de SQL no pacote LiteLLM da BerriAI, identificada como CVE-2026-42208 com pontuação CVSS 9.3, está sendo explorada ativamente por agentes de ameaças apenas 36 horas após sua divulgação. A falha permite a modificação do banco de dados subjacente, tornando a atualização do sistema essencial para evitar comprometimentos.

11 notícias

Cybersec-1m - 28/04/2026

Suas notícias de cibersegurança em 1 minuto

Falha crítica no LiteLLM permite ataques ao banco de dados via SQL Injection

Uma vulnerabilidade crítica de injeção de SQL pré-autenticação, identificada como CVE-2026-42208, foi descoberta no gateway LiteLLM, permitindo que invasores acessem bancos de dados e roubem credenciais sensíveis sem necessidade de autenticação. Cibercriminosos já estão explorando essa falha para obter chaves de API e outros dados confidenciais do sistema.

9 notícias

Cybersec-1m - 09/04/2026

Suas notícias de cibersegurança em 1 minuto

Falhas no SonicWall permitem injeção de SQL e escalonamento de privilégios

A SonicWall emitiu um alerta crítico para quatro vulnerabilidades nos dispositivos da série SMA1000 que permitem injeção de SQL, escalonamento de privilégios e o bypass da autenticação multifator. Como não existem medidas paliativas, os administradores devem aplicar as correções imediatamente para evitar a exploração desses sistemas.

8 notícias

Cybersec-1m - 09/02/2026

Suas notícias de cibersegurança em 1 minuto

Falha Crítica no FortiClient EMS Permite Execução Remota de Código

Uma vulnerabilidade crítica de injeção de SQL foi descoberta no FortiClient EMS (Endpoint Management Server) da Fortinet, rastreada como CVE-2026-21643, que possui uma pontuação CVSS de 9.1 e pode expor organizações a ataques de execução remota de código. Esta falha de segurança grave foi divulgada em 6 de fevereiro de 2026.

9 notícias

Cybersec-1m - 03/12/2025

Suas notícias de cibersegurança em 1 minuto

Múltiplas falhas no Django expõem aplicações a SQL Injection e DoS.

A equipe de desenvolvimento do Django lançou patches de segurança críticos para corrigir duas vulnerabilidades significativas que podem expor aplicações a ataques de injeção SQL e condições de negação de serviço. As atualizações, emitidas em 2 de dezembro de 2025, afetam as versões Django 5.2.9, 5.1.15, 4.2.27, e a futura 6.0.

11 notícias

Cybersec-1m - 14/11/2025

Suas notícias de cibersegurança em 1 minuto

Falha Crítica no Zoho Analytics Plus Permite Injeção SQL

Uma vulnerabilidade crítica de injeção SQL não autenticada, identificada como CVE-2025-8324, foi descoberta no Zoho Analytics Plus on-premise. Este defeito permite que atacantes executem consultas SQL arbitrárias sem autenticação, potencialmente levando à exposição de dados e tomada de contas.

12 notícias

Cybersec-1m - 12/11/2025

Suas notícias de cibersegurança em 1 minuto

SAP corrige falha de credenciais codificadas no SQL Anywhere Monitor

A SAP lançou suas atualizações de segurança de novembro, que corrigem múltiplas vulnerabilidades, incluindo uma falha de máxima gravidade na variante não-GUI do SQL Anywhere Monitor e um problema crítico de injeção de código na plataforma Solution Manager.